过去两个月里,我分别写过Vercel被入侵和Composio被入侵的事件。这两起事件单独来看,各有各的教训。但当我把它们放在一起读时,反复涌上心头的却是同一个观察:这两起事件并非孤立的个案。 它们是同一套攻击手法的两次执行,攻击目标不同,而电子邮件都不是进入工作区的入口。一旦你清晰看到这个模式,你就会意识到,你需要防御的东西和你原本以为的不一样了。 这个模式还引出了一个让我一直放不下的、令人不安的问题。这个模式,也就是利用OAuth授权访问账户、读取邮件和Drive中的敏感数据、并借助这些访问权限穿越整个工作区边界——这不仅仅是攻击者的行为方式。它越来越像是AI代理每天在设计上就在做的事情。 在进入这个话题之前,让我们先来梳理一下工作区攻击链。 旧的思维模型:邮件才是危险所在 过去十年的大部分时间里,工作区安全的主流思维模型大致是这样的:邮件是危险通道,而Google Workspace里的其他一切相对安全。 这个模型在攻击者主要通过钓鱼窃取凭证的时代是成立的。如今它已经站不住脚了,因为攻击者已经学会链条式地穿越整个工作区,而不只是通过收件箱进入。 大多数安全团队熟悉的模型大致是这样一个流程: ——邮件是入口。一封恶意邮件(一个钓鱼链接、一个武器化的附件、一个很有说服力的借口、一个旨在误导AI代理的提示)是大多数攻击的开端。 ——凭证被窃取。攻击以合法凭证被盗、账户被接管告终。 ——Gmail和Drive中的敏感数据被访问。一旦账户被接管,攻击者就能轻易跳转到Google Workspace内的关联应用。 ——横向移动。进入收件箱的攻击者可以重置密码,并进一步扩大访问范围。

打开网易新闻 查看精彩图片